Forwarded from Data Secrets
В странное время живем: крупнейшая ML-конференция ICML добавила следующий пункт в свой кодекс этики подачи статей ⬇️
Фишка тут в том, что рецензентам ICML в то же время строго запрещено использовать LLM для написания рецензий. Но организаторы говорят, что это правило не оправдывает подобного рода саботаж и проводят аналогию с ситуацией, когда автор, пытающийся подкупить рецензента за положительный отзыв, также нарушает правила, хотя рецензент не имеет права брать взятки.
При этом, что самое интересное, какие-то скрытые промпты все-таки оставлять можно. Например, если они предназначены для выявления использования рецензентами LLM – это ок.
Правило, ясное дело, взято не из воздуха, а продиктовано реалиями рисерча: в последнее время статей с именно такими скрытымизаговорами промптами на положительные рецензии обнаружилось слишком много, чтобы игнорировать тренд.
«Подача статьи со «скрытым» промптом является нарушением научной этики, если этот промпт предназначен для получения положительного отзыва от LLM. Включение такого промпта является попыткой саботировать процесс рецензирования»
Фишка тут в том, что рецензентам ICML в то же время строго запрещено использовать LLM для написания рецензий. Но организаторы говорят, что это правило не оправдывает подобного рода саботаж и проводят аналогию с ситуацией, когда автор, пытающийся подкупить рецензента за положительный отзыв, также нарушает правила, хотя рецензент не имеет права брать взятки.
При этом, что самое интересное, какие-то скрытые промпты все-таки оставлять можно. Например, если они предназначены для выявления использования рецензентами LLM – это ок.
Правило, ясное дело, взято не из воздуха, а продиктовано реалиями рисерча: в последнее время статей с именно такими скрытыми
Forwarded from Библиотека Cobalt Strike
Cybersecurity AI (CAI) — это легкая платформа с открытым исходным кодом, которая позволяет специалистам по безопасности создавать и внедрять автоматизированные системы искусственного интеллекта для защиты и нападения.
Независимо от того, являетесь ли вы исследователем в области безопасности, этическим хакером, ИТ-специалистом или организацией, стремящейся усилить свою безопасность, CAI предоставляет компоненты для создания специализированных агентов искусственного интеллекта, которые могут помочь в смягчении последствий, обнаружении уязвимостей, эксплуатации и оценке безопасности.
https://github.com/aliasrobotics/cai
#статьи_ссылки_scripts
Независимо от того, являетесь ли вы исследователем в области безопасности, этическим хакером, ИТ-специалистом или организацией, стремящейся усилить свою безопасность, CAI предоставляет компоненты для создания специализированных агентов искусственного интеллекта, которые могут помочь в смягчении последствий, обнаружении уязвимостей, эксплуатации и оценке безопасности.
https://github.com/aliasrobotics/cai
#статьи_ссылки_scripts
GitHub
GitHub - aliasrobotics/cai: Cybersecurity AI (CAI), the framework for AI Security
Cybersecurity AI (CAI), the framework for AI Security - aliasrobotics/cai
👎1👏1
Forwarded from CyberSecurityTechnologies
RT_AI_Attack_Def.pdf
10 MB
#Tech_book
"Red Teaming AI:
Attacking & Defending Intelligent Systems", 2025.
// While other resources may list vulnerabilities, our focus is on how to think like an attacker attacking intelligent systems, how to proactively identify these unique patterns, and how to build more resilient systems based on this understanding
"Red Teaming AI:
Attacking & Defending Intelligent Systems", 2025.
// While other resources may list vulnerabilities, our focus is on how to think like an attacker attacking intelligent systems, how to proactively identify these unique patterns, and how to build more resilient systems based on this understanding
👍2💯1
Forwarded from Пост Лукацкого
В продолжение, но не совсем, истории про вредонос PromptLock 😷 , который использовал LLM для сканирования файловых систем, поиска нужных файлов и их отправки на сервера киберпреступников. Тут схожая схема и, похоже, это может стать тенденций, а затем и нормой у вирусописателей. Вместо того, чтобы писать код, тестить его в разных окружениях и для разных операционных систем, можно просто использовать запросы к LLM, которая все сделает за тебя 🤖
Раньше вредоносы использовали легитимные инструменты⚙️ администраторов, тот же PowerShell, для своей деятельности и ухода от обнаружения антивирусами. Теперь вот LLM стали использовать, локально установленные или по API, что гораздо сложнее детектить на самом хосте 🔍 Уж классический антивирус так точно этого не сделает. Тут нужны EDR, ловящие аномалии в поведении на узле, LLM Firewall для анализа доступа к большим языковым моделям, NTA для отслеживания доступа к C2-серверам, и еще комплекс решений, которые позволяют мониторить активность на разных уровнях.
Мир меняется, вредоносы меняются. А вы меняетесь?🤔
ЗЫ. Интересно, когда появятся EDR, которые вместо самостоятельной проверки всех действий и процессов, начнут спрашивать LLM, а нормальное ли это действие🤹♂️
#ии #malware
Раньше вредоносы использовали легитимные инструменты
Мир меняется, вредоносы меняются. А вы меняетесь?
ЗЫ. Интересно, когда появятся EDR, которые вместо самостоятельной проверки всех действий и процессов, начнут спрашивать LLM, а нормальное ли это действие
#ии #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Forwarded from ML&|Sec Feed (Борис_ь с ml)
LLMs in the SOC: An Empirical Study of Human-AI Collaboration in Security Operations Centres
https://arxiv.org/html/2508.18947v1
Исследование представляет собой первый всесторонний эмпирический анализ того, как аналитики SOC взаимодействуют с LLM в своих повседневных рабочих процессах. Изучив 3090 реальных запросов аналитиков, отправленных GPT-4 в течение 10 месяцев в eSentire Inc., исследователи из CSIRO's Data61 и eSentire предоставили беспрецедентные данные о моделях сотрудничества человека и ИИ в операциях кибербезопасности. Результаты показывают, что LLM в основном функционируют как когнитивные помощники для осмысления и построения контекста, а не как инструменты принятия решений, при этом аналитики сохраняют четкий авторитет в отношении критически важных определений безопасности.
https://arxiv.org/html/2508.18947v1
Исследование представляет собой первый всесторонний эмпирический анализ того, как аналитики SOC взаимодействуют с LLM в своих повседневных рабочих процессах. Изучив 3090 реальных запросов аналитиков, отправленных GPT-4 в течение 10 месяцев в eSentire Inc., исследователи из CSIRO's Data61 и eSentire предоставили беспрецедентные данные о моделях сотрудничества человека и ИИ в операциях кибербезопасности. Результаты показывают, что LLM в основном функционируют как когнитивные помощники для осмысления и построения контекста, а не как инструменты принятия решений, при этом аналитики сохраняют четкий авторитет в отношении критически важных определений безопасности.
🔥2❤1
Together AI – The AI Acceleration Cloud - Fast Inference, Fine-Tuning & Training
https://www.together.ai/
https://www.together.ai/
www.together.ai
Together AI | The AI Native Cloud
Build what's next on the AI Native Cloud. Full-stack AI platform for inference, fine-tuning, and GPU clusters — powered by cutting-edge research.
Что можно делать в Google AI Studio для начинающих, краткий обзор / Habr
https://habr.com/en/articles/912230/
https://habr.com/en/articles/912230/
Habr
Что можно делать в Google AI Studio для начинающих, краткий обзор
Стартовая страница Это краткий обзор, лучше всего посмотреть видео инструкции от гугла или обзоры на ютубе , потому что различных функций слишком много и не все они будут показаны в мини обзоре....
❤2
Forwarded from Not Boring Tech
🍯 Сеньор-инженер из Google выложил бесплатную (!) книгу на 400 страниц об агентских системах — Agentic Design Patterns. Это целый учебник для создания ИИ-агентов под любые задачи:
Сохраняйте мастрид — тут.
P.S. Кто сделает перевод книги на русский и пришлёт в комменты — отправлю редкий подарок за $16. Думаю, многим будет полезно!
@notboring_tech
• Продвинутые техники промптинга
• Шаблоны команд ИИ-агентов и фреймворки
• Гайды по использованию инструментов и MCP
• Кодинг-агенты и CLI
• Техники ризонинга моделей
• Управление памятью в ИИ-агентах
• Практические примеры с кодом и наглядные схемы
Сохраняйте мастрид — тут.
P.S. Кто сделает перевод книги на русский и пришлёт в комменты — отправлю редкий подарок за $16. Думаю, многим будет полезно!
@notboring_tech
Локальный чатбот без ограничений: гайд по LM Studio и открытым LLM / Хабр
https://habr.com/ru/articles/922340/?ysclid=mfgw13bu8b589608999
https://habr.com/ru/articles/922340/?ysclid=mfgw13bu8b589608999
Хабр
Локальный чатбот без ограничений: гайд по LM Studio и открытым LLM
В этой статье мы не только установим локальный (и бесплатный) аналог ChatGPT, но и сделаем обзор самых важных открытых LLM, разберёмся в продвинутых настройках программы LM Studio,...
AI_otr_trands_2025.pdf
13.3 MB
17 сентября в рамках Международного технологического конгресса АНО «Цифровая экономика» презентовала аналитический отчет «Тренды применения искусственного интеллекта в отраслях» (трендбук), представляющий собой обзор современных и перспективных направлений внедрения искусственного интеллекта в ключевых отраслях экономики России.
🔥3
AI Darwin Awards 2025 - Celebrating Spectacularly Bad AI Decisions
https://aidarwinawards.org/
https://aidarwinawards.org/
AI Darwin Awards
AI Darwin Awards 2025 - Celebrating Spectacularly Bad AI Decisions
Honouring those who use artificial intelligence in spectacularly reckless ways. Submit nominations for the most catastrophically ill-advised AI deployments of 2025.